JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2011-003862  Orbeon Forms の XForms サービスの xforms-server コンポーネントにおけるイントラネットサーバへ HTTP リクエストを送信される脆弱性  Orbeon Forms の XForms サービスの xforms-server コンポーネントの oxf/xml/xerces/XercesSAXParserFactoryImpl.java は、Ajax リクエストの DTD を適切に制限しないため、任意ファイルを読まれる、またはイントラネットサーバへ HTTP リクエストを送信される脆弱性が存在します。  CVE-2010-3260 6.4  http://jvndb.jvn.jp/ja/contents/2011/JVNDB-2011-003862.html  2011-04-26  2012-03-27  View
JVNDB-2011-004118  Mahara におけるクロスサイトスクリプティングの脆弱性  Mahara には、クロスサイトスクリプティングの脆弱性が存在します。  CVE-2011-0439 4.3  http://jvndb.jvn.jp/ja/contents/2011/JVNDB-2011-004118.html  2011-03-28  2012-03-27  View
JVNDB-2011-004374  Mahara の pieforms の実装におけるクロスサイトリクエストフォージェリの脆弱性  Mahara の pieforms の実装は、適切にセッションキーを再生成しないため、クロスサイトリクエストフォージェリの脆弱性が存在します。  CVE-2011-1403 6.8  http://jvndb.jvn.jp/ja/contents/2011/JVNDB-2011-004374.html  2011-05-13  2012-03-27  View
JVNDB-2011-004630  IBM Datacap Taskmaster Capture の TMWeb におけるSQL インジェクションの脆弱性  IBM Datacap Taskmaster Capture の TMWeb には、SQL インジェクションの脆弱性が存在します。  CVE-2011-2141 7.5  http://jvndb.jvn.jp/ja/contents/2011/JVNDB-2011-004630.html  2011-05-13  2012-03-27  View
JVNDB-2011-004886  IBM Java のクラスファイルパーサーにおけるサービス運用妨害 (DoS) の脆弱性  IBM Java のクラスファイルパーサーには、不正な時間の length フィールドの検証に関する不備があるため、サービス運用妨害 (メモリ消費または無限ループ) 状態となる脆弱性が存在します。  CVE-2011-3387 http://jvndb.jvn.jp/ja/contents/2011/JVNDB-2011-004886.html  2011-06-29  2012-03-27  View

Page 2774 of 13768, showing 5 records out of 68839 total, starting on record 13866, ending on 13870

Actions